安全专家发现了一场针对Web3开发者的新型大规模攻击活动。攻击者利用LinkedIn上的虚假职位诱骗受害者落入陷阱。

攻击模式如下:黑客冒充知名加密货币公司的代表,通过职业社交平台LinkedIn联系开发者。在交流过程中,他们以"测试项目"代码为诱饵,发送GitHub仓库链接。然而,链接中并非合法代码,而是包含恶意文件。

攻击的关键要素是一个隐藏的Node.js加载器,它被巧妙伪装成Tailwind CSS插件。一旦下载并运行,恶意软件即可完全控制系统。它能够窃取个人数据、文件、加密货币钱包信息,还能执行远程命令并监控剪贴板内容。最后一项功能尤为危险,因为它能在复制钱包地址时进行拦截,并将其替换为攻击者的地址。

令人担忧的是,此类攻击正变得越来越复杂。利用LinkedIn和GitHub等可信平台传播恶意软件,大大增加了早期威胁检测的难度。习惯于处理开源代码和测试项目的开发者正处于高风险群体中。

专家观点:这场攻击再次提醒我们,加密行业正面临针对人为因素而非代码漏洞的攻击。开发者应建立严格的协议来验证所有外部仓库,尤其是当链接来自陌生"招聘人员"时。双因素认证和隔离的代码测试环境应成为安全标准。